Você precisaria da Máquina B uma configuração de /etc/resolv.conf nameserver
de um IP que é roteado pela VPN para um servidor DNS na rede de provedores de VPN.
O Docker selecionará a resolução de DNS da Máquina B /etc/resolv.conf
Enquanto o encaminhamento SNAT do UDP na Máquina B pode enviar todas as solicitações de DNS ao provedor de VPN, seu caminho de retorno retornará pela rota não-OpenVPN.